🔐 Beveiligingsbeleid

Beveiliging bij Zita

Zita Software neemt de beveiliging van ons platform en de gegevens van onze klanten serieus. Deze pagina beschrijft onze beveiligingspraktijken en hoe kwetsbaarheden te melden.

Een kwetsbaarheid melden

Als u een beveiligingskwetsbaarheid in Zita ontdekt, meld deze dan verantwoordelijk. Wij vragen u het probleem niet openbaar te maken voordat wij de kans hebben gehad het aan te pakken.

Melden aan:
security@zita.software

Vermeld: beschrijving van het probleem, stappen om te reproduceren, potentiële impact en uw contactgegevens. Wij bevestigen uw melding binnen 48 uur en streven ernaar kritieke problemen binnen 30 dagen op te lossen.

Onze beveiligingsmaatregelen

🔐
Versleuteling onderweg

Alle gegevens worden versleuteld met TLS 1.2+ tussen client en server.

🗄️
Versleuteling in rust

Gevoelige gegevens worden in rust versleuteld met AES-256.

🔑
Authenticatie

HttpOnly JWT-cookies, bcrypt wachtwoordhashing, sessiebeheer.

👤
Toegangscontrole

Rolgebaseerde toegangscontrole (RBAC) met 62 granulaire machtigingen.

🛡️
Beveiligingsheaders

CSP, HSTS, X-Frame-Options, X-Content-Type-Options afgedwongen.

📊
Monitoring

Realtime fout- en beveiligingsgebeurtenisbewaking via Sentry.

🇪🇺
EU-datahosting

Alle gegevens opgeslagen in EU-gebaseerde infrastructuur (Ierland & Frankfurt).

🔄
Regelmatige updates

Afhankelijkheden en infrastructuur regelmatig bijgewerkt.

Naleving Cyber Resilience Act (CRA)

Zita Software zet zich in om te voldoen aan de EU Cyber Resilience Act (CRA), die in december 2024 in werking trad. Volledige technische nalevingsdeadline: december 2027.

  • Beveiliging by design en by default in alle productcomponenten
  • Kwetsbaarheidsonthullingsproces via security@zita.software
  • Beveiligingsupdates verstrekt voor de volledige ondersteunde levensduur van het product
  • Geen bekende exploiteerbare kwetsbaarheden op het moment van productrelease
  • Incidentmelding aan ENISA binnen 24 uur voor actief geëxploiteerde kwetsbaarheden
  • Software Bill of Materials (SBOM) intern bijgehouden

Beleid voor beveiligingsupdates

Zita Software zet zich in om beveiligingsupdates te bieden voor alle actieve abonnementsplannen. Beveiligingspatches voor kritieke kwetsbaarheden worden binnen 30 dagen na ontdekking geïmplementeerd. Wij communiceren gepland onderhoud minimaal 24 uur van tevoren per e-mail. Het platform wordt automatisch bijgewerkt — er is geen actie vereist van klanten.

AVG & Gegevensbescherming

Zita is ontworpen met AVG-naleving als kernprincipe. Wij treden op als verwerker namens onze klanten (restaurants), die de verwerkingsverantwoordelijken zijn voor hun gast- en medewerkergegevens.

Voor volledige details, zie onze Privacybeleid en Verwerkersovereenkomst.

Vragen over beveiliging?

security@zita.software

We reageren op alle beveiligingsvragen binnen 48 uur.

Security Policy — Zita | Zita